1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Взломали VDS сервер.

Тема в разделе "Оффтопик", создана пользователем NeuSublime, 28 апр 2021.

  1. Автор темы
    NeuSublime

    NeuSublime Ньюби

    Баллы:
    1
    Взломали VDS сервер. Скорее всего через rcon, но не уверен, сайт - TradeMC. Скажите, какие ещё существуют способы взломать VDS и как от этого защититься? Я разговаривал с данным типом в Дискорде и он сказал, что может "исправить все дыры" за 2К рублей. Если потребуется, то могу предоставить нужную информацию по самому серверу.
     
  2. imDaniX

    imDaniX Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    imDaniX
    В сущности, основная проблема - слишком простые пароли. Для пароля к юзеру системы советую поставить максимально-упоротый пароль или использовать вместо пароля ключ. Алсо, если пользуешься phpmyadmin, не советую оставлять его включенным 24/7 - включать когда понадобится и вырубать после завершения работы. В случае с рконом советую ограничить доступ к порту до нескольких нужных ip, в том числе ip самого TradeMC, используя iptables. Ну, для защиты от назойливых можно воспользоваться fail2ban.
    О типичных, вроде закрытия порта при использовании банжи, наверно, упоминать не нужно?
     
  3. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Не ведись, он тебе ратку закинет за эти 2к. Все они такие мамкины фиксеры.
     
  4. Автор темы
    NeuSublime

    NeuSublime Ньюби

    Баллы:
    1
    Спасибо, это мы уже выяснили
     
  5. Автор темы
    NeuSublime

    NeuSublime Ньюби

    Баллы:
    1
    Нужно упоминать) Извините я чайник в этом
     
  6. imDaniX

    imDaniX Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    imDaniX
    Uuid spoof - один из видов взлома серверов с банжей, если администрация не закрыла порты игровых серверов. При использовании банжи uuid начинает генерировать сама банжа и передавать его серверу. Кулхацкер2001 просто имитирует эту самую банжу и берет себе uuid администрации. Для защиты, опять же, iptables. На всякий случай можно поставить BungeeGuard.
    из советов полегче - не выдавай все права кому-либо, желательно даже себе, а.к.а. * - может кончиться плачевно. Ну, логично, что и права на плагин на права не стоит выдавать просто так. Не ставь плагины с левых сайтов - желательно ограничиться spigotmc да каким-нибудь mc-market, но даже там встречается всякое - порой можно проверить через Spigot Anti-Malware.
     
  7. Автор темы
    NeuSublime

    NeuSublime Ньюби

    Баллы:
    1
    Спасибо за подробное пояснение. Думаю тему на этом можно закрывать
     

Поделиться этой страницей